好奇FG-70F各OS版本之SSL-VPN功能與FG-90G差別

mytiny
6 天前 ‧ 458 瀏覽

前期測試了FG-90G關於各OS版本SSLVPN使用情況
當時按原廠資料有述明FG-70F不受影響
到底真實情況如何呢? 特別來測試一下
https://ithelp.ithome.com.tw/upload/images/20250318/20083857Tye5SyrTcP.jpg

簡述測試結果:

一、FortiOS 7.0部分

確認7.0的GUI,CLI均可正常使用
升級時也不會提供取消SSLVPN功能

二、FortiOS 7.2部分

確認7.2.10, 7.2.11不論GUI,CLI均可正常使用

三、FortiOS 7.4部分

由7.2.10升級至7.4.07可由指令開啟後GUI,CLI均正常
...............................................................................
以上GUI圖形介面可由以下指令開啟
config system settings
  set gui-sslvpn enable
end
如果SSLVPN需要web模式,也可用下述指令開啟
config system global
  set sslvpn-web-mode enable
end

四、FortiOS 7.6部分

這部分就好玩了
首先沒有Forticare授權,亦即不在設備保固範圍內
無法在web介面下升級
但如果重灌韌體7.6.02會發現
咦!SSLVPN的GUI功能是存在的
web模式,用指令開啟即可

所以7.6.x在FG-70F果然是保留正常使用的

這樣說來,一般中小型企業仍可繼續免費使用SSLVPN
按生命週期來推估,用到2027,2028應可持續使用7.6
意思是,當FG-90G在2026後再也不能用SSLVPN時
而FG-70F/FG-80F仍可繼續使用
而FG-70F的效能還在FG-100E與FG-100F之間,分析如下
https://ithelp.ithome.com.tw/upload/images/20250318/20083857AlBMg4X7Wi.jpg

以上是在下的測試經過,如有錯誤之處,還望網上先進指導
前期文章:測試FG-90G各OS版本之SSL-VPN功能存廢

0 則留言